Deface Poc Backdor Account Vulnreability
Exploit title:Backdoor Account Vulnreability
alat yg di butuhkan:
-uploader
-shell backdoor
-pastikan pake browser chrome agar bisa di translete karena targetnya situs thailand.
download di https://github.com/Sad-Boy-1922/Sad-Boy-Shell
-Live Target: http://smss.pracharathschool.go.th
------------------------------------------------------------
Google Dork:Inurl:/smss/ site:go.th
Proof Of Concept:
1.Dorking di google>>Pilih Target.
2.cari admin loginya lalu isi
user:admin
password:1234
3.setelah masuk dashboard admin lalu klik smss for dekstop.
4.klik manajemen personalia>>informasi dasar guru dari personel
5.klik guru dan personel
6.lalu klik edit di bagian informasi guru dan personil
7.upload uploader.php mu ke situ
8.klik ikon itu
9.lalu muncul gambar seperti itu,tinggal klik tahan lalu buka di tab baru
10.dan terakhir upload shell kalian dengan uploader itu....
sekian wassalamualaikum wr wb
special thanks to mr.black hatio
Belum ada Komentar untuk "Deface Poc Backdor Account Vulnreability"
Posting Komentar